Kaspersky Endpoint Security 11 pro systém Windows

Managed Detection and Response

11. dubna 2023

ID 206310

Do aplikace Kaspersky Endpoint Security verze 11.6.0 byla přidána součást Managed Detection and Response. Tato součást umožňuje interakci s řešením známým jako Kaspersky Managed Detection and Response. Kaspersky Managed Detection and Response (MDR) neustále hledá, detekuje a eliminuje hrozby cílící na vaši organizaci. Podrobné informace o tom, jak řešení funguje, najdete v průvodci nápovědou k aplikaci Kaspersky Managed Detection and Response.

Při interakci s řešením Kaspersky Managed Detection and Response vám aplikace umožňuje provádět následující funkce:

  • Aktivovat součást Managed Detection and Response pomocí konfiguračního souboru BLOB.
  • Provádět příkazy z řešení Kaspersky Managed Detection and Response.
  • Odesílat telemetrická data do řešení Kaspersky Managed Detection and Response pro detekci hrozeb.

Integrace s řešením Kaspersky Managed Detection and Response

Integrace s řešením Kaspersky Managed Detection and Response sestává z následujících kroků:

  1. Konfigurace privátní služby Kaspersky Security Network

    Pokud používáte cloudovou konzolu aplikace Kaspersky Security Center, tento krok přeskočte. Cloudová konzola aplikace Kaspersky Security Center automaticky konfiguruje místní síť Kaspersky Security Network při instalaci modulu plug-in MDR.

    Privátní KSN podporuje výměnu dat mezi počítači a dedikovanými servery služby Kaspersky Security Network, ale ne globální KSN.

    Nahrajte konfigurační soubor služby Kaspersky Security Network do vlastností serveru pro správu. Konfigurační soubor aplikace Kaspersky Security Network je umístěn v archivu ZIP konfiguračního souboru MDR. Archiv ZIP můžete získat v konzole aplikace Kaspersky Managed Detection and Response. Další informace o konfiguraci privátní KSN najdete v průvodci nápovědou k aplikaci Kaspersky Security Center. Konfigurační soubor služby Kaspersky Security Network můžete také nahrát do počítače z příkazového řádku (viz pokyny níže).

    Jak konfigurovat privátní KSN z příkazového řádku

    Aplikace Kaspersky Endpoint Security tak bude používat privátní KSN k určení reputace souborů, aplikací a webů. V nastavení zásad v části Kaspersky Security Network se zobrazí tento provozní stav: Síť KSN: privátní KSN.

    Aby mohla součást Managed Detection and Response fungovat, musíte povolit rozšířený režim KSN.

  2. Aktivujte součást Managed Detection a Response.

    Načtěte konfigurační soubor BLOB do zásad Kaspersky Endpoint Security (viz pokyny níže). Soubor BLOB obsahuje ID klienta a informace o licenci pro řešení Kaspersky Managed Detection and Response. Soubor BLOB je umístěn uvnitř archivu ZIP konfiguračního souboru MDR. Archiv ZIP můžete získat v konzole aplikace Kaspersky Managed Detection and Response. Podrobné informace o souboru BLOB najdete v průvodci nápovědou k řešení Kaspersky Managed Detection and Response.

    Jak aktivovat součást Managed Detection and Response v konzole pro správu (MMC)

    Jak aktivovat součást Managed Detection and Response ve webové konzole a cloudové konzole

    Jak aktivovat součást Managed Detection and Response z příkazového řádku

    Kaspersky Endpoint Security ověří soubor BLOB. Ověření souboru BLOB zahrnuje kontrolu digitálního podpisu a licenčního období. Pokud je soubor BLOB úspěšně ověřen, aplikace Kaspersky Endpoint Security soubor nahraje a odešle jej do počítače během další synchronizace s aplikací Kaspersky Security Center. Provozní stav součásti zkontrolujete zobrazením zprávy o stavu součástí aplikace. Provozní stav součásti můžete také zobrazit ve zprávách v místním rozhraní aplikace Kaspersky Endpoint Security. Součást Managed Detection and Response bude přidána do seznamu součástí aplikace Kaspersky Endpoint Security.

    Aby mohla součást Managed Detection and Response fungovat, musíte povolit následující součásti:

    Povolení těchto součástí není volitelné. V opačném případě nemůže Kaspersky Managed Detection and Response fungovat, protože neobdrží potřebná telemetrická data.

    Kromě toho používá Kaspersky Managed Detection and Response data obdržená z jiných součástí aplikace. Povolení těchto součástí je volitelné. Mezi součásti, které poskytují další data, patří:

Migrace z aplikace Kaspersky Endpoint Agent na aplikaci Kaspersky Endpoint Security pro systém Windows

Řešení MDR podporuje aplikace Kaspersky Endpoint Security verze 11 a novější. Kaspersky Endpoint Security verze 11–11.5.0 odesílá telemetrická data do řešení Kaspersky Managed Detection and Response za účelem zjišťování hrozeb. Kaspersky Endpoint Security verze 11.6.0 má všechny funkce integrovaného agenta (Kaspersky Endpoint Agent).

Pokud používáte aplikaci Kaspersky Endpoint Security 11–11.5.0, musíte pro práci s řešením aktualizovat databáze na nejnovější verzi. Musíte rovněž nainstalovat aplikaci Kaspersky Endpoint Agent.

Pokud používáte Kaspersky Endpoint Security 11.6.0 nebo novější, pro práci s řešením MDR musíte při instalaci aplikace vybrat součást Managed Detection and Response. V tomto případě není nutné instalovat aplikaci Kaspersky Endpoint Agent.

Postup migrace z aplikace Kaspersky Endpoint Agent na Kaspersky Endpoint Security pro systém Windows:

  1. V zásadách aplikace Kaspersky Endpoint Security nakonfigurujte integraci s řešením Kaspersky Managed Detection and Response.
  2. V zásadách aplikace Kaspersky Endpoint Agent zakažte součást Managed Detection and Response.

Pokud se zásady aplikace Kaspersky Endpoint Security vztahují i na počítače, na nichž není nainstalován aplikace Kaspersky Endpoint Security 11–11.5.0, musíte pro tyto počítače nejdříve vytvořit samostatné zásady aplikace Kaspersky Endpoint Agent. V nových zásadách nakonfigurujte integraci s řešením Kaspersky Managed Detection and Response.

Byl článek užitečný?
Co můžeme vylepšit?
Děkujeme za vaši zpětnou vazbu! Pomáháte nám se zlepšovat.
Děkujeme za vaši zpětnou vazbu! Pomáháte nám se zlepšovat.